Перейти к контенту

Рекомендуемые сообщения

Существует сеть со следующей топологией:

h_1437370555_7994177_ba5a305739.jpg

где:

1) Ip адрес удаленного ноутбука с VipNet клиентом динамический,

2) маршрутизатор - ZyWall USG 1000

3) в Сети за маршрутизатором машины VipNet клиентом и машина с VipNet координатором. Топология сети "звезда".

Необходимо получить доступ к Сети с ноутбука.

п.с. простите за некоторый сумбур сообщения, раньше всеми вопросами, связанными с системным администрированием в нашей организации, занимался другой человек.

Ссылка на комментарий
Поделиться на других сайтах

Ничего сложного.

Переводите Координатор в режим "за статическим NAT". Если внешний IP в офисе у вас статический.

Лучше сделать это в ЦУС, и разослать обновление справочников всем.

На ZyWall USG 1000 сделать правило входящего NAT для UDP55777 на Координатор, и правила прохождения такого трафика.

Если Координатор туннелирует какие-либо ресурсы, то правьте маршрутизацию, чтобы эти ресурсы отправляли пакеты на Координатор, а не на ZyWall USG 1000.

Ссылка на комментарий
Поделиться на других сайтах

Если Координатор туннелирует какие-либо ресурсы, то правьте маршрутизацию, чтобы эти ресурсы отправляли пакеты на Координатор, а не на ZyWall USG 1000.

На координаторе установлены туннели до сервера с БД. Править маршрутизацию следует на ZyWall 1000, или на клиенте/координаторе?

Сейчас координатор доступен, сообщения до него отправляются, но туннелируемый сервер не пингуется через командную строку и недоступен.

Ссылка на комментарий
Поделиться на других сайтах

На туннелируемом ресурсе. Чтобы ответ на пакет от Координатора, к Координатору и возвращался, а не уходил на ZyWall 1000 по умолчанию.

Ссылка на комментарий
Поделиться на других сайтах

Странное дело... В vipNet-е Координатор видится как "доступный", более того, можно отправлять туда сообщения, присылать файлы, использовать удаленный рабочий стол. Но он не пингуется ни по своему адресу в сети 1 (10.33.0.128 , ни по виртуальному 11.0.0.1). К тому же туннелируемые ресурсы недоступны, пинг не проходит. (туннели прописаны и в клиенте и в координаторе, маршрутизация на туннелируемых ресурсах вроде бы исправлена)

По журналу пакетов видны входящие локальные пакеты, но ни один "туннелируемый" не доходит.

Когда пытаюсь пинговать туннелируемый ресурс (с адресом 192.168.2.1) то в журнале пакетов на координаторе не отображаются проходящие пакеты. При этом сам клиент пингуется с координатора по виртуальному адресу.

п.с. если нужна еще какая-то информация, с радостью предоставлю. Спасибо за то, что пытаетесь мне помочь!

Ссылка на комментарий
Поделиться на других сайтах

Может быть кому то покажется предложение странным, но мне помогало. На координаторе настраивал динамическую трансляцию типа пакеты от компа с клиентом (ноут) выпускать за адресом координатора (который смотрит во внутреннюю сеть).

Ссылка на комментарий
Поделиться на других сайтах

У меня к сожалению нет под рукой тех настроек, что делал, но вроде как помимо динамической трансляции необходимо править еще секцию LOCAL.

А в журналах что то видно? в журналах видны пакеты от ноутбука?

Ссылка на комментарий
Поделиться на других сайтах

пакеты от ноутбука на 10.33.0.х (адрес координатора) видны

пакеты от ноутбука на 192.168.2.х на сервер (туннелируемый координатором) видны как исходящие на ноутбуке

но не видны на координаторе

(на координатор они не приходят)

возможно, стоит править что-то в настройках ZyWall

но ума не приложу что

Ссылка на комментарий
Поделиться на других сайтах

Я думаю еще рано ковырять маршрутизатор, надо сперва пакеты на координаторе увидеть от ноута к серверу.

Немного информации.

На клиенте в свойствах координатора, во вкладке туннель присутствует адрес сервера?

координатор видит клиента по каким адресам (реальным или виртуальным)?

В правиле трансляции какие адреса присутствуют (можно правило)?

У координатора сколько интерфейсов задействовано? и какие на них адреса? если несколько то за каким находится сервер?

Ссылка на комментарий
Поделиться на других сайтах

1) на клиенте во кладке туннель адрес сервера прописан.

2) Координатор видит клиента по виртуальному адресу.

3) правило трансляции динамическое. внутренний IP-адрес 192.168.1.2 (адрес сервера) внешний адрес 10.33.0.128

больше правил трансляции нет

4) 2 интерфейса, 10.33.0.128 для локальной сети и 192.168.1.1 для сервера. Оба задействованы

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.